我正在将内核地址清除器(KASan)从linux移植到另一个操作系统(我们称之为OS)。这个操作系统是用arm-none-eabi工具链编译的,我把下面的相关标志传递给编译器:
-fsanitize=kernel-address --param asan-globals=1 --param asan-stack=1 --param asan-instrumentation-with-call-threshold=0
另外,我还实现了不同的__asan_*函数,包括__asan_register_globals和__asan_unregister_globals。
我的问题是编译器只插入__asan_load*、__asan_store*和__asan_handle_no_return函数,而忽略全局变量和堆栈。
我做了一些调查,发现在Linux编译器中插入全局和堆栈的工具,但是Linux使用arm-linux-gnueabi工具链。
有人能解释为什么--param asan-globals=1和--param asan-stack=1不影响使用arm-none-eabi工具链生成的代码吗?或者只是为进一步的搜索设定方向。
谢谢。
发布于 2017-07-19 16:32:57
您不需要任何特殊的函数调用堆栈检测-影子内存是通过函数序言中的内联存储来中毒的(在结尾部分没有中毒)。
你用哪种GCC版本?全球仪器仅在GCC 5.0 ( 这个补丁)中完成,未被移植到4.9分支。另一个选项是您忘记使用-fno-common,即测量常用符号所必需的。
https://stackoverflow.com/questions/45192667
复制相似问题